Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 2.6% | — | Oracle JDKOracle JRENetapp Oncommand Unified ManagerNetapp Oncommand Workflow Automation+3 | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples… | |
| Modificada | Baja (3.1) | 3.4% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Oncommand Unified Manager+14 | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples… | |
| Modificada | Media (5.7) | 0.49% | — | Redhat CephDebian LinuxOpensuse LeapRedhat Ceph Storage+2 | 15/1/2019 | 17/6/2026 | En Ceph en versiones anteriores a la 13.2.4, se ha detectado que los usuarios ceph autenticados con permisos de solo lectura podrían robar las claves de cifrado dm-crypt empleadas durante el cifrado de disco ceph. | |
| Modificada | Media (6.5) | 2.1% | — | Redhat CephDebian LinuxOpensuse LeapRedhat Ceph Storage+2 | 15/1/2019 | 17/6/2026 | Se ha detectado en Ceph, en versiones anteriores a la 13.2.4, que los usuarios ceph RGW autenticados pueden provocar una denegación de servicio (DoS) contra los índices OMAP de depósito de retención. | |
| Modificada | Media (5.2) | 0.70% | — | Fedoraproject SssdDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 15/1/2019 | 17/6/2026 | Se ha encontrado una vulnerabilidad en sssd. Si se configura un usuario sin un directorio de inicio establecido, sssd devolvería "/" (el directorio root) en lugar de " " (cadena vacía/no directorio de inicio). Esto podría impactar sobre los servicios que restringen el acceso al sistema de archivos del usuario a solo… | |
| Modificada | Alta (8.1) | 4.3% | — | Gnome EpiphanyWebkitgtkWpewebkit WPE WebkitFedoraproject Fedora+2 | 14/1/2019 | 17/6/2026 | WebKitGTK y WPE WebKit versiones anteriores a 2.24.1 permite la suplantación de la barra de direcciones en determinadas redirecciones de JavaScript. Un atacante puede hacer que el contenido web malicioso se muestre como si se tratara de una URL de confianza. Esto es similar a la edición CVE-2018-8383 en Microsoft Edge. | |
| Modificada | Alta (8.8) | 3.9% | — | LibtiffCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 11/1/2019 | 17/6/2026 | La función TIFFdOpen en tif_unix.c en LibTIFF 4.0.10 tiene una fuga de memoria, tal y como queda demostrado con pal2rgb. | |
| Modificada | Alta (8.8) | 1.8% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA ilegal en la memoria en caca/file.c (función caca_file_read) en libcaca 0.99.beta19. | |
| Modificada | Alta (8.8) | 1.8% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA ilegal en la memoria en common-image.c (función load_image) en libcaca 0.99.beta19 para los datos 1bpp. | |
| Modificada | Alta (8.1) | 1.8% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 28/12/2018 | 17/6/2026 | Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para los datos 24bpp. | |
| Modificada | Alta (8.1) | 2.3% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 28/12/2018 | 17/6/2026 | Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para el caso bpp por defecto. | |
| Modificada | Alta (8.8) | 2.4% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA de memoria ilegal en common-image.c (en la función load_image) en los datos 4bpp de la versión 0.99.beta19 de libcaca. | |
| Analizada | Crítica (9.8) | 3.4% | — | QTOpensuse BackportsOpensuse LeapDebian Linux+1 | 26/12/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. QBmpHandler tiene un desbordamiento de búfer mediante datos BMP. | |
| Modificada | Media (6.5) | 1.9% | — | QTOpensuse Leap | 26/12/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Hay un consumo de recursos no controlado en QTgaFile. | |
| Modificada | Alta (8.8) | 2.4% | — | QTDebian LinuxOpensuse Leap | 26/12/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Una imagen GIF mal formada provoca una desreferencia de puntero NULL en QGifHandler, lo que resulta en un fallo de segmentación. | |
| Modificada | Media (6.5) | 2.2% | — | QTOpensuse Leap | 26/12/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Una imagen SVG mal formada provoca un fallo de segmentación en qsvghandler.cpp. | |
| Modificada | Alta (8.8) | 2.5% | — | QTDebian LinuxOpensuse Leap | 26/12/2018 | 17/6/2026 | QXmlStream en Qt 5.x en versiones anteriores a la 5.11.3 tiene una doble liberación (double free) o una corrupción durante el análisis de un documento XML ilegal especialmente manipulado. | |
| Modificada | Media (4.7) | 0.53% | — | GNU TARDebian LinuxOpensuse Leap | 26/12/2018 | 17/6/2026 | GNU Tar, hasta la versión 1.30, cuando se emplea --sparse, gestiona de manera incorrecta el encogimiento de archivos durante el acceso de lectura, lo que permite que usuarios locales provoquen una denegación de servicio (bucle infinito de lectura en sparse_dump_region en sparse.c) modificando un archivo que debería… | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 26/12/2018 | 17/6/2026 | En coders/bmp.c en ImageMagick en versiones anteriores a la 7.0.8-16, un archivo de entradas puede resultar en un bucle infinito y un bloqueo, con un gran consumo de CPU y memoria. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Alta (8.1) | 10% | — | SqliteGoogle ChromeRedhat LinuxDebian Linux+1 | 21/12/2018 | 17/6/2026 | SQLite anterior a la versión 3.25.3, cuando la extensión FTS3 está habilitada, encuentra un desbordamiento de enteros (y el desbordamiento del búfer resultante) para las consultas FTS3 que ocurren después de los cambios especialmente diseñados en las tablas de sombra FTS3, lo que permite a los atacantes remotos… | |
| Modificada | Media (5.5) | 0.49% | — | QemuCanonical Ubuntu LinuxOpensuse Leap | 20/12/2018 | 17/6/2026 | hw/rdma/vmw/pvrdma_cmd.c en QEMU permite filtrados de memoria en create_cq y create_qp debido a la gestión incorrecta de los errores. | |
| Modificada | Alta (8.8) | 4.4% | — | LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+4 | 20/12/2018 | 17/6/2026 | libarchive, con el commit con ID 416694915449219d505531b1096384f3237dd6cc y siguientes (desde la v3.1.0) contiene una vulnerabilidad CWE-416: uso de memoria previamente liberada en el descodificador RAR (libarchive/archive_read_support_format_rar.c) que puede resultar en un cierre inesperado/denegación de servicio. Se… | |
| Modificada | Media (6.5) | 4.1% | — | LibarchiveCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 20/12/2018 | 8/10/2026 | libarchive, con el commit con ID 9693801580c0cf7c70e862d305270a16b52826a7 y siguientes (desde la v3.2.0) contiene una vulnerabilidad CWE-20: validación de entradas incorrecta en el analizador WARC (), en _warc_read(), que puede resultar en una denegación de servicio (DoS) en tiempo de ejecución casi infinito y uso de… | |
| Modificada | Media (6.5) | 3.4% | — | LibarchiveFedoraproject FedoraOpensuse Leap | 20/12/2018 | 8/10/2026 | libarchive, con el commit con ID 379867ecb330b3a952fb7bfa7bffb7bbd5547205 y siguientes (desde la v3.3.0) contiene una vulnerabilidad CWE-476: desreferencia de puntero NULL en el analizador ACL (libarchive/archive_acl.c), en archive_acl_from_text_l(), que puede resultar en un cierre inesperado/denegación de servicio… | |
| Modificada | Alta (7.5) | 6.4% | 💥 PoC | Golang GOOpensuse Leap | 14/12/2018 | 17/6/2026 | El paquete crypto/x509 de Go, en versiones anteriores a la 1.10.6 y versiones 1.11.x anteriores a la 1.11.3,no limita la cantidad de trabajo realizado para cada verificación de cadenas, lo que podría permitir que los atacantes manipulen entradas patológicas que conducen a la denegación de servicio (DoS) de la CPU. Los… |